Skip to main content

11 de agosto de 2026

Configurar proxy de certificado para Omnissa Access (somente no local)

As configurações de proxy de certificado devem ser definidas no serviço Omnissa Access para gerenciar as solicitações de SSO Móvel do Android.

Pré-requisitos

A configuração do proxy de certificado é necessária apenas para implantações locais da autenticação de SSO Móvel do Android para Omnissa Access.

  • O balanceador de carga está configurado corretamente.
  • Certificados enviados para o serviço Omnissa Access.
  • O serviço de proxy de certificado em execução na licença do aplicativo Omnissa Access.

Procedimento

  1. Efetue login no console do Omnissa Access e navegue até a página Monitor > Resiliência.

  2. Clique em Configuração da VA no nó de serviço a ser configurado com o proxy de certificado.

  3. Clique em SSO Móvel.

  4. Ative o Proxy de Certificado e defina as configurações de CertProxy para solicitações de SSO Móvel do Android para o serviço Omnissa Access.

    OpçãoDescrição
    Destino ForçadoQuando a opção Destino Forçado é selecionada, um único nome de host ou endereço IP deve ser fornecido na caixa de texto Destino. Todas as solicitações de SSO de Android são enviadas para esse destino. Este destino é o balanceador de carga ou o host local, dependendo da configuração do Omnissa Access.
    DestinoSe Destino Forçado estiver ativado, digite o nome do host ou endereço IP a ser usado.
    Se a opção Destino Forçado não estiver selecionado, insira a lista de permissão de destinos aprovados que podem receber solicitações de SSO do Android. Os endereços na lista podem ser separados por um ponto e vírgula no formato CIDR, no formato de sub-rede delimitado por um espaço ou em um único IP.
    Origem do IP remoto Na lista, selecione a origem usada para obter o IP da instância CertProxy da solicitação HTTP.
    Se um balanceador de carga estiver entre o proxy de certificado e a instância do Omnissa Access, use o cabeçalho X-forwarded-For ou X-Real-Ip.
    Se o CertProxy estiver se comunicando diretamente com o Omnissa Access, use Solicitar endereço remoto.
    Número de balanceadores de cargaSe o valor da Origem do IP Remoto for X-Forwarded-For, digite o número de balanceadores de carga que estão entre o serviço CertProxy e a instância do Omnissa Access.
    Lista de permissões da instância de proxy de certificado Configure uma lista de permissões de CertProxy com os endereços IP autorizados a receber solicitações de autenticação.
    Digite os endereços IP das instâncias CertProxy separados por ponto-e-vírgula, no formato CIDR, no formato de sub-rede delimitado por um espaço ou como um único IP. Se o destino estiver definido como localhost, adicione o endereço IP do localhost à lista. Ele é geralmente 127.0.0.1.
  5. Verifique se o valor de hash para a Chave de Proxy de Certificado e para a Chave de Proxy de Certificado (Identity Manager) são os mesmos. Verifique os arquivos de configuração cert-proxy.properties e runtime-config.properties.

    Essas duas caixas de texto são pré-preenchidas com o valor de hash das chaves de certificado do serviço de proxy de certificado e do serviço Omnissa Access.

    Os hashes devem corresponder. Se os hashes não corresponderem, copie o valor de um serviço para outro nos arquivos de configuração.

  6. Defina a configuração do proxy de certificado para o SSO do Android por meio do serviço Omnissa Access.

    OpçãoDescrição
    PortaNormalmente, duas portas são configuradas para o proxy de certificado. A porta 5262 recebe a solicitação externa do dispositivo Android.
    A porta 5263 recebe a solicitação de administrador interna do serviço Omnissa Access.
    Porta de Administração Se o número da porta configurado na caixa de texto Porta for a porta que recebe a solicitação interna do serviço Omnissa Access para o certificado, ative a Porta de Administração. A porta geralmente é 5263.
    Se essa porta não for usada para receber a solicitação interna, não habilite esse botão de rádio.
    Tipo de Certificado SSLO proxy de certificado SSO do Android é um serviço separado no dispositivo Omnissa Access. Selecione Passagem para reutilizar o certificado de passagem provisionado para o Omnissa Access na página Configurações do Dispositivo > Instalar Certificados SSL. Se um certificado diferente for necessário, selecione Personalizado e carregue o certificado na caixa de texto Cadeia de Certificados SSL.
  7. Para configurar outra porta, clique em Adicionar Porta e defina as configurações conforme descrito na etapa 6.

  8. Para salvar a configuração da porta, clique em Salvar.

  9. Quando você fizer alterações nesta página que afetem os certificados, clique em Reiniciar o serviço de Proxy de Certificado no topo da página.

    Clicar em Reiniciar o serviço de Proxy de Certificado pode exigir a reinicialização do serviço Omnissa Access.

Próximo passo

Configure o serviço de proxy de certificado em cada nó. Se o serviço de proxy de certificado estiver configurado no primeiro dispositivo, quando você clonar o serviço Omnissa Access no dispositivo, a maioria das configurações de proxy será definida. Para verificar se as configurações do proxy de certificado estão definidas corretamente, você pode verificar o arquivo runtime-config.properties.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…